Radar do tema

Cyber

A velocidade dos ataques cibernéticos atingiu um novo patamar, com grupos ligados à China, como o Vault Panda, explorando vulnerabilidades críticas em…

Edicao de 2026-08-03. Edicao mais recente

Tendencia do dia

A velocidade dos ataques cibernéticos atingiu um novo patamar, com grupos ligados à China, como o Vault Panda, explorando vulnerabilidades críticas em menos de 24 horas após sua divulgação. Simultaneamente, a…

SC Media

Novo loader HollowFrame e família de malware Matryoshka são descobertos

Pesquisadores de segurança identificaram uma nova cadeia de ataque que se inicia com um e-mail de spear-phishing contendo um link para um arquivo criptografado. A estratégia é usada para introduzir o loader HollowFrame e a recém-descoberta família de malware Matryoshka no sistema da vítima, evidenciando a constante evolução das táticas de evasão e infecção.

Abrir fonte
Infosecurity Magazine

Ameaças ligadas à China exploram novas vulnerabilidades em menos de um dia

Um novo relatório da CrowdStrike aponta que atores de ameaças afiliados à China, incluindo o grupo identificado como Vault Panda, estão conseguindo explorar falhas críticas em menos de 24 horas após sua divulgação pública. Essa capacidade rápida de armamento de brechas exige que as equipes de segurança acelerem drasticamente seus processos de atualização.

Abrir fonte
BleepingComputer

O mercado subterrâneo do malware RAT BTMOB para Android

A operação do BTMOB, um Trojan de acesso remoto voltado para Android, revelou um complexo ecossistema underground composto por revendedores mais baratos, falsos vendedores de código-fonte e proprietários de servidores independentes. A comercialização dessa infraestrutura mostra como o cibercrime mobile está se fragmentando para facilitar o acesso a atacantes com menor conhecimento técnico.

Abrir fonte
Microsoft Security Blog

CaptiveCrunch: Midnight Blizzard visa viajantes de todo o mundo para roubo de credenciais e malware

Um subgrupo do agente de ameaças russo Midnight Blizzard, identificado como Storm-2945, vem comprometendo portais de acesso de redes hoteleiras desde maio de 2026. A tática utiliza a infraestrutura de hospedagem para infectar hóspedes com malware e roubar credenciais corporativas ou bancárias durante o processo de login no Wi-Fi. Profissionais brasileiros em viagens internacionais devem redobrar a atenção ao acessar…

Abrir fonte
BleepingComputer

Falha de aleatoriedade na carteira COLDCARD está ligada a roubo de US$ 88 milhões em Bitcoin

Uma vulnerabilidade crítica no firmware das carteiras físicas de criptomoedas COLDCARD permitiu que invasores explorassem uma falha na geração de números aleatórios. O ataque possibilitou o roubo de aproximadamente US$ 88,6 milhões em Bitcoin de milhares de carteiras, cujas sementes de recuperação foram adivinhadas pelos hackers. Investidores brasileiros que utilizam carteiras de hardware devem verificar…

Abrir fonte
CISA News

Hackers apoiados pelo Estado russo conduzem campanha de phishing contra usuários do Zimbra

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) alerta que atores cibernéticos apoiados pelo Estado russo intensificaram uma campanha de phishing direcionada a usuários da plataforma de e-mail corporativo Zimbra Collaboration Suite. O objetivo principal dos ataques é roubar credenciais de acesso para interceptar comunicações sensíveis e realizar espionagem institucional. Empresas brasileiras…

Abrir fonte
CERT.br

Ransomware: Como Responder

O CERT.br publicou um guia detalhando os passos exatos que organizações e indivíduos brasileiros devem seguir ao sofrer um ataque de ransomware. As diretrizes enfatizam o isolamento imediato de equipamentos, a preservação de evidências e a importância de não pagar resgates.

Abrir fonte
CERT.br

Ransomware: Como se Proteger

Em complemento às ações de resposta, o CERT.br atualizou suas diretrizes preventivas para o público nacional contra a crescente onda de sequestro de dados. As recomendações principais incluem a manutenção de backups offline e a atualização constante de sistemas operacionais.

Abrir fonte
CyberScoop

O que a violação da Hugging Face revela sobre defesa na era da IA Agentiva

A plataforma de inteligência artificial Hugging Face confirmou uma violação em sua infraestrutura de produção que foi notavelmente executada de ponta a ponta por um sistema de agente autônomo. O ataque acende um alerta vermelho na comunidade de segurança sobre as novas superfícies de risco criadas pela própria IA rodando sem supervisão humana direta.

Abrir fonte
Receba o Resumo Diario.

Ative a curadoria gratuita por email ou no seu grupo de WhatsApp.

Ativar agora

Outros temas